
/var/log/user.log
Какова область действия этого файла журнала? Относится ли он только к текущему вошедшему в систему пользователю или к нескольким пользователям и к каким именно?
О чем этот файл журнала и когда мне следует его просматривать?
решение1
Модуль syslog
предоставляет системные утилиты ведения журнала в Linux. Сообщения журнала имеютсредство(«создатель» сообщения) иуровень(«серьезность» или «приоритет» события).
Из logger
страницы руководства:
Допустимые имена объектов: auth, authpriv (для конфиденциальной информации о безопасности), cron, daemon, ftp, kern, lpr, mail, news, security (устаревший синоним для auth), syslog, user, uucp и local0–local7 включительно.
Допустимые имена уровней: alert, crit, debug, emerg, err, error (устаревший синоним err), info, notification, panic (устаревший синоним emerg), warning, warn (устаревший синоним warning). Порядок приоритета и предполагаемые цели этих уровней см. в syslog(3).
So /var/log/user.log
содержит сообщения журнала, сгенерированные всеми процессами пользовательского уровня, запущенными в системе: входы пользователей в систему, действия, выполняемые приложениями пользовательского уровня и т. д. Таким образом, он относится ко всем пользователям.
То, какие события на уровне пользователя будут регистрироваться, зависит от указанного уровня ведения журнала и уровня события.